커뮤니티

안랩, 견적 및 발주서 메일 위장해 사용자 정보 탈취하는 악성 이메일 주의 당부

 

[이슈투데이=김윤겸 기자] 안랩이 2021년 1~2월에 '견적 의뢰', '발주서' 등으로 위장한 이메일로 사용자의 정보 탈취를 시도하는 사례를 다수 발견해 기업 내 PC 사용자의 주의를 당부했다.

공격자는 실존하는 기업을 사칭해 견적의뢰서 및 발주서 등으로 위장한 악성 메일을 발송했다. 메일 본문에는 비교적 자연스러운 우리말로 '첨부파일을 확인해달라'는 내용을 적어 사용자의 첨부파일 실행을 유도했다. 또 공격자는 의심을 피하고자 본문에 특정 직원을 사칭해 메일 서명을 작성하기도 했다.

먼저 2021년 1월은 '견적 의뢰 건'이라는 제목과 본문에는 '발주서를 송부하오니 참고하시어 제품 납기 바랍니다'라는 본문 내용이 담긴 악성 메일이 발견됐다. 공격자는 해당 메일에 'Purchase order.html' 및 'Request for PO.html'이라는 2개의 악성 HTML 파일을 첨부했다. 사용자가 첨부된 HTML 파일을 실행하면 엑셀 파일 화면과 유사하게 제작된 피싱 사이트로 연결된다. 사용자가 엑셀 파일처럼 보이는 화면에 속아 자신의 이메일 주소 및 비밀번호를 입력하면 해당 정보는 공격자에게 즉시 전송된다.

2021년 2월은 '설계서 및 견적서 요청에 관한 건', '중국 수출용 발주서 첨부 건' 등의 제목의 이메일이 연달아 발견됐다. 두 메일 모두 매우 자연스러운 우리말과 자세한 메일명함으로 사용자의 의심을 피했다. 사용자가 첨부파일을 다운로드받아 압축 해제 후 exe 실행 파일을 실행하면 악성코드에 감염된다. 감염 이후에는 사용자의 키로그 정보,웹 브라우저 내 저장된 사용자 계정 정보 등이 탈취될 수 있다.

현재 안랩 V3는 해당 악성코드 및 피싱 사이트를 모두 차단하고 있다.

이와 같은 악성코드로 인한 피해를 줄이기 위해서는 출처가 불분명한 메일의 발신자 확인 및 첨부파일/URL 실행 자제, OS(운영체제) 및 인터넷 브라우저(IE,크롬,파이어폭스 등), 오피스 SW 등 프로그램 최신 보안 패치 적용, 백신 최신버전 유지 및 실시간 감시 기능 실행 등 보안 수칙을 준수해야 한다.

안랩 분석팀장은 '관련 업무를 담당하는 직원은 비슷한 내용의 메일을 자주 받기 때문에 조금만 부주의해도 악성코드에 감염될 수 있다'며 '이렇게 유출된 계정정보 같은 사용자 정보는 타깃형 공격 등 2차 공격에 사용될 수도 있어서 메일의 발신자와 첨부파일을 꼼꼼히 살펴보고 출처를 알 수 없는 이메일 속 첨부파일이나 URL은 실행하지 말아야 한다'고 말했다.


미디어

더보기
포스코이앤씨, 혹서기 온열질환 예방 총력…경영층 주도 특별 안전 점검 실시 포스코이앤씨가 폭염과 장마철을 앞두고 전국 현장에서 현장 근로자들의 안전의식 함양과 잠재적 위험 요소 예방을 위한 혹서기 대응 활동을 전개하고 경영층이 직접 참여하는 특별 안전 점검을 실시하는 등 안전 경영에 총력을 다하고 있다. 먼저, 포스코이앤씨는 안전보건센터 내 ‘혹서기 비상대응반’을 구성해 실시간 안전 대응 체계를 마련하고 현장별 온열질환 예방 시설 구축 상태를 점검했다. 그리고 전국 현장의 일일 단위 기상 모니터링을 통한 폭염 단계별 작업 주의 사항을 안내하고 휴식 시간을 운영해 오고 있다. 현장별로 폭염을 대비한 충분한 수량의 보냉 장구와 휴게시설도 확보하고 있다. 2023년부터 도입한 친환경 휴게시설을 현장에 설치했고, 휴게시설 설치가 어려운 현장에는 버스를 이용한 ‘찾아가는 이동 쿨 쉼터’를 활용해 근로자들이 편안하게 휴식을 취할 수 있도록 했다. 또한, 매주 근로자들의 혈압·혈관 건강을 측정해 건강상담을 진행하는 ‘능동 건강관리 프로세스’를 운영해 근로자들의 건강 이상 징후를 조기에 발견하고, 고위험군 근로자는 매일 혈압, 체온, 혈관 관리 체크 등을 실시해 집중 관리하고 있다. 온열질환 예방교육과 작업 거부권 안내도 병행해 근로자들의 건강

LIFE

더보기
IBK기업은행, 해외결제 특화 ‘B-GLOBAL(체크)’ 카드 출시...광고비 결제 시 비용 절감 기대 IBK기업은행(은행장 김성태)은 해외광고비 등 해외 가맹점 이용이 많은 중소기업을 위한 해외결제 특화 신상품 ‘B-GLOBAL(체크)’ 카드를 27일 출시한다고 밝혔다. ‘B-GLOBAL(체크)’ 카드는 연회비와 전월 실적 조건 없이 국내 최고 수준의 캐시백 혜택을 제공한다. 해외 가맹점 이용 시 개인사업자 및 소기업은 2%, 법인사업자는 0.5%의 캐시백을 받을 수 있으며 국내 가맹점 이용 시 개인사업자, 법인사업자 모두 0.1%의 캐시백이 제공된다. 기업은행은 신상품 출시를 기념해 개인사업자 및 소기업을 대상으로 1%의 캐시백을 추가 제공하는 프로모션을 진행한다. 법인사업자가 소기업 혜택을 받기 위해서는 중소벤처기업부 중소기업현황정보시스템에서 ‘중소기업 확인서[소기업(소상공인)]’를 발급받아 영업점에 제출해야 한다. 카드 발급은 기업은행 영업점에서 신청 가능하며 개인사업자는 기업스마트뱅킹, 기업인터넷뱅킹에서도 신청할 수 있다. 기업은행 관계자는 “해외 마케팅 및 결제 수요가 증가하는 국내기업의 실질적인 비용 절감에 기여하고자 이번 상품을 기획했다”며, “앞으로도 중소기업, 소상공인의 니즈에 맞는 맞춤형 카드 상품을 출시할 예정”이라고 밝혔다.